🚹 Bitcoin Core vient de rĂ©vĂ©ler un bug de haute gravitĂ© qui pourrait permettre aux mineurs de faire planter votre nƓud ou pire, d'exĂ©cuter du code dessus.
C'était corrigé discrÚtement.
Des mois avant que quiconque en soit informé.
Et des milliers de nƓuds peuvent encore faire tourner la version vulnĂ©rable.
Ce n'est pas un simple glitch.
Une vulnĂ©rabilitĂ© use-after-free dans le moteur de validation des scripts, qui est au cƓur de la maniĂšre dont Bitcoin vĂ©rifie les transactions, c'est aussi profond que les bugs peuvent l'ĂȘtre.
C'est la salle des machines. Et elle avait un trou.
Use-after-free signifie que la mémoire déjà libérée est de nouveau accédée.
Dans de mauvaises mains, ce n'est pas juste un crash.
C'est une exĂ©cution de code arbitraire, ce qui signifie qu'un acteur malveillant pourrait potentiellement exĂ©cuter son propre code sur votre nƓud.
Sur un nƓud Bitcoin.
Laissez ça s'installer.
Le patch a été silencieux par design.
Les développeurs de Bitcoin Core ont discrÚtement expédié le correctif il y a des mois, protocole standard pour les vulnérabilités critiques.
Vous n'annoncez pas une exploitation en direct avant que la plupart des gens n'aient patché.
Mais cette fenĂȘtre ? Elle existait. Et tout le monde ne l'a pas fermĂ©e.
Voici la partie qui devrait faire en sorte que chaque opĂ©rateur de nƓud vĂ©rifie sa version tout de suite.
Le modĂšle de sĂ©curitĂ© de Bitcoin dĂ©pend d'un rĂ©seau dĂ©centralisĂ© de nƓuds vĂ©rifiant indĂ©pendamment la chaĂźne.
Faites planter suffisamment de nƓuds au bon moment ou pire, compromettez-les et cette indĂ©pendance devient une fiction.
Bitcoin ne s'est pas cassé.
Le protocole a tenu. Le patch a fonctionné. C'est le systÚme fonctionnant comme prévu.
Mais c'est un rappel que la véritable surface d'attaque de Bitcoin n'a jamais été la blockchain.
C'était toujours le logiciel qui tournait en dessous.
VĂ©rifiez la version de votre nƓud.
Mettez Ă  jour avant que quelqu'un d'autre ne le fasse pour vous.
#Bitcoin #BitcoinCore #CyberSecurity #Crypto #NodeSecurity